Hash injection
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Mouvement latéral / réutilisation d'identifiants |
| Cible | Session Windows, contrôleur de domaine |
| Voir aussi | PTH-PassTheHash · Squirtle |
L'attaque par injection de hash (hash injection) permet à un attaquant d'injecter un hash compromis dans une session, puis de l'utiliser pour s'authentifier auprès de ressources réseau — sans jamais avoir cassé le mot de passe correspondant.
Déroulement
- L'attaquant trouve et extrait le hash d'un compte administrateur du domaine actuellement connecté.
- Il injecte ce hash dans sa propre session.
- Il l'utilise pour s'authentifier sur le contrôleur de domaine visé.
Cette technique est étroitement liée au pass-the-hash, dont elle constitue une variante appliquée aux sessions ouvertes.
Voir aussi
- PTH-PassTheHash — authentification Windows à partir d'un hash
- Squirtle — capture et relais de l'authentification NTLM